Konfigurasi VLAN pada Switch Cisco Part 1. Mode Akses
VLAN
A. Pengertian
VLAN atau Virtual LAN adalah koneksi virtual yang membuat jaringan LAN yang berbeda pada perangkat-perangkat yang terhubung ke satu node jaringan yang sama (contohnya switch).
atau
atau
koneksi virtual yang menghubungkan beberapa perangkat dan node jaringan (contohnya switch) dari LAN yang berbeda ke dalam satu jaringan logik yang sama.
B. Simulasi Jaringan LAN sederhana (untuk memulai simulasi ini pastikan sudah mempelajari materi sebelumnya tentang konfigurasi dasar switch cisco)
Pada umumnya, komputer-komputer yang terhubung pada 1 jaringan fisik yang sama dapat terhubung satu sama lain.
Contohnya jaringan yang terhubung pada switch seperti pada gambar dibawah ini dapat terhubung satu sama lain.
- Silahkan dicoba menggunakan packet tracer dan lakukan ping dari PC0 ke PC-PC lainnya sesuai dengan IP yang sudah ditentukan. Ping reply menunjukkan komputer saling terhubung. silahkan konfigurasi switch dan komputer sesuai dengan materi sebelumnya mengenai konfigurasi switch.
- Berikut contoh test pingnya.
- Hal ini dikarenakan secara default, semua port yang digunakan pada switch masuk pada VLAN yang sama yaitu VLAN 1 (native VLAN). ketikkan switch#sh vlan. Untuk dapat langsung masuk ke switch pada packet tracer bisa dilakukan dengan mengklik switch, lalu masuk ke tab CLI seperti gambar dibawah ini. (Namun pada kondisi real, kita perlu menggunakan kabel console seperti yang sudah dijelaskan pada materi konfigurasi dasar switch belumnya).
C. Simulasi VLAN yang berbeda (untuk memulai simulasi ini pastikan sudah mempelajari materi sebelumnya tentang konfigurasi dasar switch cisco)
Bagaimana jika dalam 1 jaringan fisik yang sama ada bagian tertentu yang memiliki server data dokumen penting yang tidak boleh diakses oleh bagian lain?
Jawab:
Membuat jaringan yang berbeda dalam 1 jaringan fisik yang sama.
- Buatlah topologi seperti di bawah ini. Asumsi bahwa data bagian keuangan sangat penting dan bersifat rahasia sehingga tidak boleh diakses bagian lain.
- Langkah yang perlu dilakukan:
- pasang switch 2960
- pasang pc
- hubungkan pc dengan switch menggunakan ethernet
- setting switch (buat VLAN dan setting VLAN pada masing-masing port switch yang terhubung ke PC)
- masukkan IP pada masing-masing PC, test ping dari PC0 ke IP PC lain
- Setting VLAN pada switch, masuk ke switch kemudian setting VLANnya
Switch>enable
Switch#configure terminal
Switch(config)#vlan 100
Switch(config-vlan)#name VLAN_Bag_Teknis
Switch(config-vlan)#exit Switch(config)#vlan 200
Switch(config-vlan)#name VLAN_Bag_Keu
Switch(config-vlan)#exit - Port switch yang terhubung ke PC Bag Teknis: Fa0/1, Fa0/2, Fa0/3 perlu disetting menggunakan VLAN Bag Teknis yaitu VLAN 100
Switch>enable
Switch#configure terminal
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 100
Switch(config-if)#exit
Switch(config)#interface fastEthernet 0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 100
Switch(config-if)#exit
Switch(config)#interface fastEthernet 0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 100
Switch(config-if)#exit - Port switch yang terhubung ke PC Bag Keuangan: Fa0/4, Fa0/5, Fa0/6 perlu disetting menggunakan VLAN Bag Keuangan yaitu VLAN 200
Switch>enable
Switch#configure terminal
Switch(config)#interface fastEthernet 0/4
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 200
Switch(config-if)#exit
Switch(config)#interface fastEthernet 0/5
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 200
Switch(config-if)#exit
Switch(config)#interface fastEthernet 0/6
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 200
Switch(config-if)#exit - hasilnya:
PC0 hanya bisa melakukan ping (terhubung) ke PC1 dan PC2 (Ping Reply)
PC0 tidak bisa melakukan ping / terhubung ke PC3, 4, dan 5 - Hal ini dikarenakan bagian keuangan dan bagian teknis berada pada VLAN (jaringan LAN virtual) yang berbeda. untuk mengeceknya bisa menggunakan command sh vlan pada switch. Akan terlihat bahwa port bagian teknis dan bagian keuangan memiliki VLAN yang berbeda.
- Berikut untuk mengecek mac-address pada switch
Komentar
Posting Komentar